首页 > 其他分享 >网络安全学习常见的靶场环境

网络安全学习常见的靶场环境

时间:2023-09-28 09:44:47浏览次数:34  
标签:网络安全 常见 labs 漏洞 https SQL 靶场 com

01 DVWA

DVWA靶场是我们新手入门必练靶场之一,包含暴力破解(Brute Force)、命令注入(Command Injection)、跨站请求伪造(CSRF)、文件包含(File Inclusion)、文件上传(File Upload)、不安全的验证码(Insecure CAPTCHA)、SQL注入(SQL Injection)、SQL盲注(SQL Injection Blind)、反射型跨站脚本攻击(XSS Reflected)、存储型跨站脚本攻击(XSS Stored)。

靶场地址: https://github.com/digininja/DVWA

02 OWASP

OWASP靶场包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序,所包含的环境非常多,相对DVWA来说更贴近实战,靶场不仅有专门设计的web漏洞应用场景 ,还包含了部分常见的开源web应用程序,相对dvwa不仅有PHP,也还有Jsp、Asp、Python等动态脚本语言环境,而且包含的漏洞种类也非常的丰富,除了常见的web漏洞外,还包含了访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、web服务、Open Authentication失效、危险的HTML注释等,非常适合学习和实践。

地址: https://sourceforge.net/projects/owaspbwa/

03 sqli-labs(SQL注入靶场)

sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞进行利用。靶场漏洞类型单一,但是对sql注入类漏洞利用包含的很全。安装复杂度与dvwa差不多,安装简单。

地址: https://github.com/Audi-1/sqli-labs

04 VulHub

Vulhub是一个基于docker和docker-compose的漏洞环境集合。

地址: https://www.vulnhub.com/

05 pikachu

pikachu靶场也是一个比较综合性的靶场,在前期的文章和直播中我们也讲到了他的玩法。感兴趣的可以在之前的文章中查看相关教程。

地址: https://github.com/zhuifengshaonianhanlu/pikachu

06 upload-labs

upload-labs靶场是专注于文件上传这块的漏洞。

靶场地址 https://github.com/c0ny1/upload-labs

07xss-labs

基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机

地址: http://test.xss.tv

标签:网络安全,常见,labs,漏洞,https,SQL,靶场,com
From: https://www.cnblogs.com/Wl55387370/p/17734938.html

相关文章

  • 常见问题
    1、C++函数三种参数传递方式答:按值传递、通过地址传递、通过引用传递2、引用和指针的区别答:引用是定义一个变量的别名,指针存储一个变量地址;引用在定义时必须初始化,指针没有要求;引用在初始化时引用一个实体后,就不能再引用其他实体,而指针可以在任何时候指向任何一个同类型实体;......
  • HTML中的常见标签
    HTML中的常见标签<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="viewport"content=&q......
  • 2023年台州市网络安全大赛Writeup
    WebeasyLDContent-Type:image/png绕过上传.so文件可以看到前面的利用都是基于其相关命令加载了strncmp函数,通过构造对strncmp函数的劫持来实现的,如果有些命令不加载strncmp函数的话其就无法正常运行起来,这个时候有一种思路就是所有的命令进行全量劫持从而达到全局劫持的效果,相......
  • HTTP代理SSL连接:保障网络安全的重要协议
    HTTP代理SSL连接是一种重要的协议,用于保障网络安全。在这篇文章中,我们将会介绍HTTP代理SSL连接的基本原理、优点以及如何使用它来保护我们的网络安全。一、HTTP代理SSL连接的基本原理HTTP代理SSL连接是把HTTP通信转化为SSL协议通信的一种方式。在正常的HTTP协议连接中,数据是以明文......
  • 项目管理中常见的十个问题
    项目开发过程中会遇到很多问题,今天分享十个常见问题及应对思路。问题一,线上出bug了,是先找责任人,还是先处理问题?不是每一个问题都值得被追责的,指责也不能修复bug。发现问题后,关键是解决问题。问题解决后,再作复盘。复盘的目的也不是追责,而是为了防止问题再次发生。一个重大的错误应该......
  • Python解释器是什么?常见的Python解释器有哪些?
    学习Python时,大家应该都听说过PythonIDE和Python解释器,也经常有人把它们混为一谈,误认为PythonIDE就是Python解释器。其实并不是,PythonIDE和Python解释器在本质上就有很大的区别,那么PythonIDE和解释器有什么区别?下面小编带着大家一起来学习一下。PythonIDEIDE,全......
  • 网络安全中DDoS攻击常见的分类!
    DDOS攻击是网络安全课程中非常常见的一种攻击方式,它利用带宽的流量来攻击服务器以及网站,从而造成严重的危害,被分为七大类。那么DDOS攻击有什么分类?以下是详细的内容介绍。DDOS攻击有什么分类?第一种:自动化程度分类1、手工的DDOS攻击:最早之前的DDOS攻击都是采用手......
  • 详解git pull命令和使用过程中遇到的常见问题:fatal: ‘origin‘ does not appear to b
    使用gitpull同步远程代码使用git管理测试相关代码时,因为测试代码本身量级不大,所以很少使用分支,默认都使用master(主分支),当我们想要从远程origin(origin是远程仓remoterepository,clone到本地的默认名字)。当主机的master分支拉取代码过来和本地的当前分支进行合并时,需要使用如下命令:g......
  • (十四)Unity性能优化-常见问题
    Unity下常见的等待函数WaitForTargetFPS:等待达到目标帧率,一般这种情况CPU与GPU都没什么负载问题Gfx.WaitForGfxCommandsFromMainThread/WaitForCommand:渲染线程已经准备接受新的渲染命令,一般瓶颈在CPUGfx.WaitForPresentOnGfxThread/WaitForPresent:主线程等待渲染线程绘制完成......
  • 走进网络安全
    今天分享我之前读《网络安全人才实战能力白皮书》2022年版本的整理思维导图,主要分4个方面:网络安全产业人才状况分析网络安全人才攻防实战能力分析网络安全人才攻防实战能力评价分析网络安全攻防实战经验分析我们走进哪个行业有必要了解行业情况,未来发展,值得花点时间了解。......